Finst

Błąd w Coldcard doprowadził do kradzieży 594 Bitcoin w 25 minut

Block powiązał kradzież z błędem w generowaniu kluczy w Coldcard. Najbardziej narażone były starsze portfele single-signature.

Błąd w Coldcard doprowadził do kradzieży 594 Bitcoin w 25 minut

Najważniejsze informacje

  • W piątek skradziono około 594 Bitcoin o wartości około 38 $ milionów z blisko 500 portfeli. Do ataku doszło po błędzie w generowaniu kluczy w Coldcard.
  • Operacja trwała 25 minut i uderzyła przede wszystkim w starsze portfele single-signature, które od lat nie były używane.
  • Block wskazał firmware 4.0.0 jako źródło problemu. Z wstępnej analizy wynika, że Mk4, Q i Mk5 nie zostały dotknięte.

W piątek z około 500 portfeli wyprowadzono około 594 Bitcoin, warte około 38 $ milionów (33,1 € miliona). Według ustaleń do kradzieży doszło po wykorzystaniu błędu w generowaniu kluczy w portfelach sprzętowych Coldcard. Cały incydent zamknął się w 25 minutach i objął głównie starsze portfele single-signature, które od dawna pozostawały bez ruchu.

Jak działał atak

Z raportu zespołów inżynieryjnych Bitcoin i bezpieczeństwa Block wynika, że problem tkwił w sposobie tworzenia kluczy przez Coldcard. Jedno z ustawień kompilacji powodowało pominięcie sprzętowego generatora losowości, a kontrola w bibliotece pomocniczej sprawdzała jedynie obecność tego ustawienia, nie to, czy było faktycznie aktywne. W praktyce oznaczało to, że generowanie kluczy opierało się na oprogramowaniu korzystającym z numeru seryjnego układu i rejestrów zegara, czyli danych, które nie są tajne.

Block prześledził źródło problemu do commita z 1 marca 2021 roku, który trafił do firmware 4.0.0. Luka nie ograniczała się wyłącznie do seedów portfeli. Obejmowała także private keys z paper wallet, maski seed-splitting, klucze używane do klonowania urządzeń oraz transakcje Key Teleport. Łącznie w ciągu trzech bloków przeniesiono 1.324 części Bitcoin w 500 transakcjach, a następnie 562 BTC skonsolidowano pod jednym adresem. Od tamtej pory środki nie zostały ruszone.

Dlaczego to jest szczególnie wrażliwe

Coldcard to portfel sprzętowy kanadyjskiej firmy Coinkite, znany jako urządzenie offline do przechowywania kluczy Bitcoin. Producent oferuje kilka generacji, od Mk2 do Mk5, i ostrzegł, że użytkownicy, którzy utworzyli seed na Mk3 w wersji 4.0.1 lub nowszej, mogą być narażeni na ryzyko. Z wstępnej analizy wynika, że Mk4, Q i Mk5 nie zostały dotknięte, choć zarówno Coinkite, jak i Block podkreślają, że ich ustalenia mają na razie charakter wstępny.

Sytuację komplikuje też moment ujawnienia sprawy. Monety objęte atakiem były rozpraszane w okresie od 2021 do 2026 roku, czyli niemal dokładnie w czasie, gdy błąd mógł wpływać na generowanie kluczy. Block przekazał swoje ustalenia Coinkite i opublikował je mimo braku pełnych testów exploita, ponieważ atak był już w toku.

Skutki dla użytkowników Bitcoin

Dla użytkowników Bitcoin ten incydent jest przypomnieniem, że bezpieczeństwo portfela sprzętowego nie kończy się na przechowywaniu offline. Równie ważne jest to, w jaki sposób seed zostaje wygenerowany na samym początku. Coldcard ma też konstrukcję air-gapped i wykorzystuje karty microSD do podpisywania transakcji, co ogranicza ryzyko online, ale nie usuwa automatycznie błędu w generowaniu kluczy. Z tego powodu sprawa ma znaczenie dla każdego, kto samodzielnie przechowuje Bitcoin, zwłaszcza jeśli portfele nie były sprawdzane od dłuższego czasu.

W szerszej perspektywie ataki w sektorze krypto coraz częściej skupiają się na kluczach i słabościach operacyjnych, a nie na smart contracts. Niedawna analiza private keys pokazuje, że zarządzanie kluczami stało się jednym z najpoważniejszych wektorów ataku.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.